<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>简单生活@NET &#187; 简单生活</title>
	<atom:link href="http://lee.kometo.com/archives/category/simple-life/feed" rel="self" type="application/rss+xml" />
	<link>http://lee.kometo.com</link>
	<description>正确的判断来自经验，但经验往往来自错误的判断</description>
	<lastBuildDate>Mon, 06 Feb 2012 02:26:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>仿宋 GB2321 和 楷体 GB2321</title>
		<link>http://lee.kometo.com/archives/519</link>
		<comments>http://lee.kometo.com/archives/519#comments</comments>
		<pubDate>Thu, 25 Feb 2010 02:10:32 +0000</pubDate>
		<dc:creator>Emeric lee</dc:creator>
				<category><![CDATA[简单生活]]></category>

		<guid isPermaLink="false">http://lee.kometo.com/?p=519</guid>
		<description><![CDATA[在Windows XP系统下，默认安装的字体是：仿宋 GB2321 和 楷体 GB2321 到了Vista 和 Windows 7，系统默认安装的字体是 仿宋 和 楷体 ，这两个实际上是支持 Unicode的字体 这样就给我们排版带来了兼容性问题： &#160;&#160;&#160;&#160;所有以前在XP下排版的文件，指定使用的仿宋 GB2321 和 楷体 GB2321和字体，到Vista和Win7下都变成了微软雅虎。 &#160;&#160; &#160;同样所有在Vista和Win7下排版指定的仿宋和楷体到XP下又变成了宋体。 原因就是字体的缺失，知道原因，解决起来也就简单了，比较通行的方法是在Vista和Win7下安装仿宋 GB2321 和 楷体 GB2321两种字体，你可以从XP系统下自己拷贝，或者使用文后的下载。 &#160;&#160; &#160;随便提一下按有关国家公文规定，通常正文使用仿宋，附件使用楷体 下载：仿宋 GB2321 和 楷体 GB2321]]></description>
			<content:encoded><![CDATA[<p>在Windows XP系统下，默认安装的字体是：仿宋 GB2321 和 楷体 GB2321</p>
<p>到了Vista 和 Windows 7，系统默认安装的字体是 仿宋 和 楷体 ，这两个实际上是支持 Unicode的字体</p>
<p>这样就给我们排版带来了兼容性问题：</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;所有以前在XP下排版的文件，指定使用的仿宋 GB2321 和 楷体 GB2321和字体，到Vista和Win7下都变成了微软雅虎。</p>
<p>&nbsp;&nbsp; &nbsp;同样所有在Vista和Win7下排版指定的仿宋和楷体到XP下又变成了宋体。</p>
<p>原因就是字体的缺失，知道原因，解决起来也就简单了，比较通行的方法是在Vista和Win7下安装仿宋 GB2321 和 楷体 GB2321两种字体，你可以从XP系统下自己拷贝，或者使用文后的下载。</p>
<p>&nbsp;&nbsp; &nbsp;随便提一下按有关国家公文规定，通常正文使用仿宋，附件使用楷体</p>
<p>下载：<a href="http://lee.kometo.com/wp-content/uploads/2010/02/仿宋-GB2321-和-楷体-GB2321.zip">仿宋 GB2321 和 楷体 GB2321</a></p>
]]></content:encoded>
			<wfw:commentRss>http://lee.kometo.com/archives/519/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>OpenTTD 简要设置</title>
		<link>http://lee.kometo.com/archives/517</link>
		<comments>http://lee.kometo.com/archives/517#comments</comments>
		<pubDate>Wed, 24 Feb 2010 09:45:34 +0000</pubDate>
		<dc:creator>Emeric lee</dc:creator>
				<category><![CDATA[简单生活]]></category>

		<guid isPermaLink="false">http://lee.kometo.com/?p=517</guid>
		<description><![CDATA[环境：Open TTD 1.0 RC1 1. 需要手动下载 openGFX open SFX 2.配置文件 openttd.cfg默认创建在用户目录，可以复制到TTD的运行目录，然后 OPENTTD就会忽略用户目录的文件和设置了，在U盘和多机共享游戏目录时特别有用 3.字体设置，OpenTTD不能直接使用中文字体名，所以必须是用文件名来指定字体，推荐把字体文件复制到OpenTTD的运行目录，然后编辑CFG文件 A;复制微软雅黑字体文件到游戏目录 B 编辑CFG文件，如下： &#160; small_font = msyh.ttf medium_font = msyh.ttf large_font = msyhbd.ttf small_size = 12 medium_size = 14 large_size = 18 small_aa = 1 medium_aa = 1 large_aa = 1]]></description>
			<content:encoded><![CDATA[<p>环境：Open TTD 1.0 RC1</p>
<p>1. 需要手动下载 openGFX open SFX</p>
<p>2.配置文件 openttd.cfg默认创建在用户目录，可以复制到TTD的运行目录，然后 OPENTTD就会忽略用户目录的文件和设置了，在U盘和多机共享游戏目录时特别有用</p>
<p>3.字体设置，OpenTTD不能直接使用中文字体名，所以必须是用文件名来指定字体，推荐把字体文件复制到OpenTTD的运行目录，然后编辑CFG文件</p>
<blockquote>
<p>A;复制微软雅黑字体文件到游戏目录</p>
<p>B 编辑CFG文件，如下：</p>
<p>&nbsp;</p>
<p>small_font = msyh.ttf</p>
<p>medium_font = msyh.ttf</p>
<p>large_font = msyhbd.ttf</p>
<p>small_size = 12</p>
<p>medium_size = 14</p>
<p>large_size = 18</p>
<p>small_aa = 1</p>
<p>medium_aa = 1</p>
<p>large_aa = 1</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://lee.kometo.com/archives/517/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CANON EOS 7D 学习笔记</title>
		<link>http://lee.kometo.com/archives/511</link>
		<comments>http://lee.kometo.com/archives/511#comments</comments>
		<pubDate>Sun, 31 Jan 2010 13:06:06 +0000</pubDate>
		<dc:creator>Emeric lee</dc:creator>
				<category><![CDATA[简单生活]]></category>

		<guid isPermaLink="false">http://lee.kometo.com/?p=511</guid>
		<description><![CDATA[关于闪光灯 默认情况下闪光灯的控制方式是：E-TTL II，TTL的意思是（Through The Lens 通过镜头），既闪光灯测光是通过镜头来测量的。 E-TTL，当快门释放的一瞬间，闪光灯会发出一束预闪光，用来监测环境光和计算所需的闪光量，然后闪光灯发出正确的闪光量 闪光量的计算是不受曝光补偿控制的，它总是通过某种算法计算，试图使曝光主体获得正确的曝光，唯一控制闪光量的方法是指定闪光补偿。也就是说不管你怎么控制曝光量（手动，曝光补偿负值），闪光灯总是试图是曝光主体获得正确的曝光 但是使用P模式或是自动模式，拍摄光线又比较暗时，相机默认使用最大光圈，1/60的快门，ISO400的曝光设置，然后点亮闪光灯，主体曝光的控制实际是由闪光灯控制了。如果光线环境比较亮，相机可能会使用较快的曝光设定，而闪光灯同样会点亮，以进行主体曝光的检测。 原则上使用闪光灯时：根据背景进行曝光设定，通过手动、或者自动EV锁，注意打开闪光灯开关后，自动曝光锁可能不能正确工作；然后用闪光灯来对主体进行补偿曝光，这时，闪光曝光锁就特别有用。]]></description>
			<content:encoded><![CDATA[<h3>关于闪光灯</h3>
<ul>
<li>默认情况下闪光灯的控制方式是：E-TTL II，TTL的意思是（Through The Lens 通过镜头），既闪光灯测光是通过镜头来测量的。</li>
<li>E-TTL，当快门释放的一瞬间，闪光灯会发出一束预闪光，用来监测环境光和计算所需的闪光量，然后闪光灯发出正确的闪光量</li>
<li>闪光量的计算是不受曝光补偿控制的，它总是通过某种算法计算，试图使曝光主体获得正确的曝光，唯一控制闪光量的方法是指定闪光补偿。也就是说不管你怎么控制曝光量（手动，曝光补偿负值），闪光灯总是试图是曝光主体获得正确的曝光</li>
<li>但是使用P模式或是自动模式，拍摄光线又比较暗时，相机默认使用最大光圈，1/60的快门，ISO400的曝光设置，然后点亮闪光灯，主体曝光的控制实际是由闪光灯控制了。如果光线环境比较亮，相机可能会使用较快的曝光设定，而闪光灯同样会点亮，以进行主体曝光的检测。</li>
<li>原则上使用闪光灯时：根据背景进行曝光设定，通过手动、或者自动EV锁，注意打开闪光灯开关后，自动曝光锁可能不能正确工作；然后用闪光灯来对主体进行补偿曝光，这时，闪光曝光锁就特别有用。</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://lee.kometo.com/archives/511/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>美的东西确实会很容易让人傻的，而且也会让不了解她的人感到恐惧，魔兽世界就是个狐狸精。</title>
		<link>http://lee.kometo.com/archives/504</link>
		<comments>http://lee.kometo.com/archives/504#comments</comments>
		<pubDate>Tue, 26 Jan 2010 08:04:33 +0000</pubDate>
		<dc:creator>Emeric lee</dc:creator>
				<category><![CDATA[简单生活]]></category>

		<guid isPermaLink="false">http://lee.kometo.com/?p=504</guid>
		<description><![CDATA[&#160; 读《阿凡达》&#160;需要向魔兽世界敬礼之评论有感： 为什么会有这么多人对WOW反应如此强烈呢，一夸WOW，就有人说2，还有人叫喊着要禁，真是疯狂的莫名其妙，游戏而已。 &#160; 我部分同意博主的观点，西方魔幻史我不能说很熟，但西方魔幻游戏史我是绝对熟，我是从使用5英寸软盘看书玩游戏的，到现在为止，单机游戏叫的响的基本都摸过，网游到没完几个。WOW从公测开始玩，不过现在已经有1年多没玩了，主要是没时间。 &#160; 我说WOW绝对是经典，是里程碑，当然不是起源，毕竟年龄再哪里了。 &#160; 反到是那些说玩WOW玩傻的人，你们叫嚣着别人不了解魔幻史，那么你们了解WOW吗？美的东西确实会很容易让人傻的，而且也会让不了解她的人感到恐惧，WOW就是个狐狸精。]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><b id="t_5927654e0100giwj">读<a href="http://blog.sina.com.cn/s/blog_5927654e0100giwj.html?tj=1#comment4" target="_blank">《阿凡达》&nbsp;需要向魔兽世界敬礼</a>之评论有感：</b></p>
<p>为什么会有这么多人对WOW反应如此强烈呢，一夸WOW，就有人说2，还有人叫喊着要禁，真是疯狂的莫名其妙，游戏而已。</p>
<p>&nbsp;</p>
<p>我部分同意博主的观点，西方魔幻史我不能说很熟，但西方魔幻游戏史我是绝对熟，我是从使用5英寸软盘看书玩游戏的，到现在为止，单机游戏叫的响的基本都摸过，网游到没完几个。WOW从公测开始玩，不过现在已经有1年多没玩了，主要是没时间。</p>
<p>&nbsp;</p>
<p>我说WOW绝对是经典，是里程碑，当然不是起源，毕竟年龄再哪里了。</p>
<p>&nbsp;</p>
<p>反到是那些说玩WOW玩傻的人，你们叫嚣着别人不了解魔幻史，那么你们了解WOW吗？美的东西确实会很容易让人傻的，而且也会让不了解她的人感到恐惧，WOW就是个狐狸精。</p>
]]></content:encoded>
			<wfw:commentRss>http://lee.kometo.com/archives/504/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>这是个什么东西？超长货车</title>
		<link>http://lee.kometo.com/archives/433</link>
		<comments>http://lee.kometo.com/archives/433#comments</comments>
		<pubDate>Thu, 03 Dec 2009 03:06:26 +0000</pubDate>
		<dc:creator>Emeric lee</dc:creator>
				<category><![CDATA[简单生活]]></category>

		<guid isPermaLink="false">http://lee.kometo.com/?p=433</guid>
		<description><![CDATA[从安徽天堂寨回来的路上遇到两辆这样的车，长的恐怖，居然还去加油，不小心把加油站给扫倒了咋办！]]></description>
			<content:encoded><![CDATA[<p>从安徽天堂寨回来的路上遇到两辆这样的车，长的恐怖，居然还去加油，不小心把加油站给扫倒了咋办！</p>
<p style="text-align: center;"><a href="http://lee.kometo.com/wp-content/uploads/2009/12/IMAGE_231.jpg"><img class="aligncenter size-medium wp-image-434" title="IMAGE_231" src="http://lee.kometo.com/wp-content/uploads/2009/12/IMAGE_231-500x375.jpg" alt="IMAGE_231" width="500" height="375" /></a></p>
<p style="text-align: center;"><a href="http://lee.kometo.com/wp-content/uploads/2009/12/IMAGE_229.jpg"><img class="aligncenter size-medium wp-image-435" title="IMAGE_229" src="http://lee.kometo.com/wp-content/uploads/2009/12/IMAGE_229-500x375.jpg" alt="IMAGE_229" width="500" height="375" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://lee.kometo.com/archives/433/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WOW刷屏过滤插件</title>
		<link>http://lee.kometo.com/archives/287</link>
		<comments>http://lee.kometo.com/archives/287#comments</comments>
		<pubDate>Mon, 27 Apr 2009 07:56:09 +0000</pubDate>
		<dc:creator>Emeric lee</dc:creator>
				<category><![CDATA[简单生活]]></category>
		<category><![CDATA[wow]]></category>

		<guid isPermaLink="false">http://lee.kometo.com/?p=287</guid>
		<description><![CDATA[小声问一句，有谁在玩WOW吗？ 嗯嗯，推荐一个频道聊天内容自动过滤的插件 ChannelClean-3.0 WOW-channelclean-30]]></description>
			<content:encoded><![CDATA[<p>小声问一句，有谁在玩WOW吗？</p>
<p><br class="spacer_" /></p>
<p>嗯嗯，推荐一个频道聊天内容自动过滤的插件 ChannelClean-3.0</p>
<p><br class="spacer_" /></p>
<p><a href="http://lee.kometo.com/wp-content/uploads/2009/04/channelclean-30.zip">WOW-channelclean-30</a></p>
]]></content:encoded>
			<wfw:commentRss>http://lee.kometo.com/archives/287/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>一个电脑白痴和黑客的对话</title>
		<link>http://lee.kometo.com/archives/253</link>
		<comments>http://lee.kometo.com/archives/253#comments</comments>
		<pubDate>Sun, 04 Jan 2009 03:09:47 +0000</pubDate>
		<dc:creator>Emeric lee</dc:creator>
				<category><![CDATA[简单生活]]></category>
		<category><![CDATA[笑话]]></category>

		<guid isPermaLink="false">http://lee.kometo.com/?p=253</guid>
		<description><![CDATA[黑客：我控制了你的电脑 小白：怎么控制的？ 黑客：用木马 小白：。。。。。。在哪里？我没看不见 黑客：打开你的任务管理器 小白：。。。。。。。任务管理器在哪？ 黑客：。。。。。你的电脑下面！！ 小白：“我的电脑”里面没有啊 黑客：算了，当我什么也没做过 黑客：我已经控制了你的电脑 小白：哦 黑客：害怕了吧？！嘿嘿 小白：来的正好，帮我杀杀毒吧，最近我的机子毛病很多耶 黑客：。。。。。。 小白：你怎么总是在我电脑里随便进进出出 黑客：你可以装防火墙 小白：装防火墙，你就不能进入了吗？ 黑客：不啊，我只是想增加点趣味性，这样控制你的电脑让我觉得很白痴耶 小白：听说你会制造“病毒”？！ 黑客：嗯 小白：你可以控制别人的电脑？！ 黑客：一般是的 小白：那你可以黑掉那些网站吗？ 黑客：当然，没听到人家叫我“黑客”吗？ 小白：。。。。哦~~~`我还以为那是因为你长得很黑。。。。。 “咣~~” 黑客：我又来了！！ 小白：你天天进来，不觉得很烦吗？ 黑客：是很烦，你的机子是我见过的最烂的一台了 小白：不是吧，这可是名牌 黑客：我是说你的机子里除了弱智游戏就只有病毒了 小白：哦~~那你看到我的“连连看”了吗，不记得装在哪，找了好久了耶 黑客：。。。。。再见 黑客：嗨~~~我来了！ 小白：好几天不见你，被我的防火墙挡住啦？ 黑客：哈哈，笑话，上你的机子比我自己的还容易，不是想我了吧 小白：我是想请你帮一个忙 黑客：什么事？ 小白：你能不能进入电力系统修改一点数据 黑客：。。。。。。你想干嘛！！ 小白：求求你，帮我把我家这个月的电费消了吧。。。。。。 黑客：去死！！ 黑客：你死哪去了？！！！ 小白：。。。。出去玩了几天啊，找我干嘛 黑客：我要找点东西 小白：在我这儿找什么东西？ 黑客：病毒，找一条前几年的老病毒，只有你的机子上病毒保存的最全啦 黑客：我来了！！ 。。。。。。 黑客：怎么不说话？ 小白：心情不好 黑客：谁欺负你了？ 小白：我的一个Q号搞丢了，里面有我的网上初恋 黑客：这个简单，我帮你拿回来 小白：拿不回来了 [...]]]></description>
			<content:encoded><![CDATA[<p>黑客：我控制了你的电脑<br />
 小白：怎么控制的？ 黑客：用木马<br />
 小白：。。。。。。在哪里？我没看不见<br />
 黑客：打开你的任务管理器<br />
 小白：。。。。。。。任务管理器在哪？<br />
 黑客：。。。。。你的电脑下面！！<br />
 小白：“我的电脑”里面没有啊<br />
 黑客：算了，当我什么也没做过</p>
<p><span id="more-253"></span></p>
<div>黑客：我已经控制了你的电脑<br />
 小白：哦<br />
 黑客：害怕了吧？！嘿嘿<br />
 小白：来的正好，帮我杀杀毒吧，最近我的机子毛病很多耶<br />
 黑客：。。。。。。</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>小白：你怎么总是在我电脑里随便进进出出<br />
 黑客：你可以装防火墙<br />
 小白：装防火墙，你就不能进入了吗？<br />
 黑客：不啊，我只是想增加点趣味性，这样控制你的电脑让我觉得很白痴耶</p>
<p>小白：听说你会制造“病毒”？！<br />
 黑客：嗯<br />
 小白：你可以控制别人的电脑？！<br />
 黑客：一般是的<br />
 小白：那你可以黑掉那些网站吗？<br />
 黑客：当然，没听到人家叫我“黑客”吗？<br />
 小白：。。。。哦~~~`我还以为那是因为你长得很黑。。。。。<br />
 “咣~~”</p>
<p>黑客：我又来了！！<br />
 小白：你天天进来，不觉得很烦吗？<br />
 黑客：是很烦，你的机子是我见过的最烂的一台了<br />
 小白：不是吧，这可是名牌<br />
 黑客：我是说你的机子里除了弱智游戏就只有病毒了<br />
 小白：哦~~那你看到我的“连连看”了吗，不记得装在哪，找了好久了耶<br />
 黑客：。。。。。再见</p>
<p>黑客：嗨~~~我来了！<br />
 小白：好几天不见你，被我的防火墙挡住啦？<br />
 黑客：哈哈，笑话，上你的机子比我自己的还容易，不是想我了吧<br />
 小白：我是想请你帮一个忙<br />
 黑客：什么事？<br />
 小白：你能不能进入电力系统修改一点数据<br />
 黑客：。。。。。。你想干嘛！！<br />
 小白：求求你，帮我把我家这个月的电费消了吧。。。。。。<br />
 黑客：去死！！</p>
<p>黑客：你死哪去了？！！！<br />
 小白：。。。。出去玩了几天啊，找我干嘛<br />
 黑客：我要找点东西<br />
 小白：在我这儿找什么东西？<br />
 黑客：病毒，找一条前几年的老病毒，只有你的机子上病毒保存的最全啦</p>
<p>黑客：我来了！！<br />
 。。。。。。<br />
 黑客：怎么不说话？<br />
 小白：心情不好<br />
 黑客：谁欺负你了？<br />
 小白：我的一个Q号搞丢了，里面有我的网上初恋<br />
 黑客：这个简单，我帮你拿回来<br />
 小白：拿不回来了<br />
 黑客：不可能，告诉我，多少号？<br />
 小白：呜~~~~就是不记得了</p>
<p>小白：你给我出来！！！！<br />
 黑客：怎么啦？！<br />
 小白：你是不是用我的ID去论坛玩了？！！<br />
 黑客：。。。。不好意思，忘了告诉你了，不过，我没干坏事，就瞎编了个贴子，我保证下次再也不玩了<br />
 小白：那不行！！！<br />
 黑客：你还要怎么样？<br />
 小白：你发的贴子得红脸了耶，我第一次得红脸，好开心哦，你必须再给我编一个<br />
 黑客：倒！</p>
<p>黑客：嘿嘿，刚才我做了一件很有趣的事<br />
 小白：什么事<br />
 黑客：我到论坛上去顶贴了<br />
 小白：这很平常啊<br />
 黑客：我见贴就顶，尽情的骂楼主是猪，好解气<br />
 小白：哇塞，太过瘾了，我可从来不敢，会被封杀的！<br />
 黑客：没错，已经被封杀了。<br />
 小白：这还有趣？！<br />
 黑客：是啊，因为我用的是你的ID</p>
<p>小白：你是高手吗？<br />
 黑客：可以说是吧。<br />
 小白：高到什么程度？<br />
 黑客：嗯，我无聊的时候就自己黑自己<br />
 小白：哈，这个我也会！<br />
 黑客：#￥%！你也可以？！<br />
 小白：是啊，一关机它就黑了。。。。。<br />
 黑客：滚！</p>
<p>该黑客目前正住在海淀医院，经确认已呈现出精神病前兆！</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://lee.kometo.com/archives/253/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>一个DNS故障引发的血案(DNS本地劫持病毒)</title>
		<link>http://lee.kometo.com/archives/219</link>
		<comments>http://lee.kometo.com/archives/219#comments</comments>
		<pubDate>Tue, 30 Dec 2008 10:15:57 +0000</pubDate>
		<dc:creator>Emeric lee</dc:creator>
				<category><![CDATA[IT前沿]]></category>
		<category><![CDATA[简单生活]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[劫持]]></category>
		<category><![CDATA[木马]]></category>
		<category><![CDATA[病毒]]></category>

		<guid isPermaLink="false">http://lee.kometo.com/?p=219</guid>
		<description><![CDATA[故障现象： 一台单机（PC1）通过RouterOS做的软路由接入互联网，RouterOS上启用DNS服务转发,并定义了几个本地静态DNS解析，但某日突然发现PC1对这几个静态DNS的解析均出现了错误和故障，而其他机器PCn则工作正常，检查RouterOS配置正常,PC1上的IPConfig检查正常。 分析： 使用Wireshark在PC1上抓取所有dns包分析发现，PC1把DNS解析请求发送到一个没见过的地址(85.255.114.83)，这个地址我从来没有配置和使用过。 怀疑病毒或者某种DNS劫持&#8230; 尝试病毒木马检测..搜索类似情况..无果 进一步分析DNS&#8230;. nslookup –d [其他的参数] 目标域名 [指定的服务器地址] RouterOS对nslookup好像不能正常支持，虽然ping可以解析，但是nslookup有时返回 DNS request timed out. timeout was 2 seconds. *** Request to UnKnown timed-out 原因未知&#8230;放弃nslookup 继续搜索查找分析&#8230; 网上有信息指出85.255.112.0 &#8211; 85.255.127.255这段IP是病毒和垃圾信息发布的主机集中地，建议采取措施屏蔽 发现360无法下载更新，基本可以确定是病毒或者木马 PC1安装的是ESET SC 3.0.669(NOD32) + 360安全卫士 均为检测到异常 继续搜索查找分析&#8230; 接近结果了，初步定位为：Zlob.DNS Changer 病毒 资料：http://www.exterminate-it.com/malpedia/remove-zlob-dns-changer 资料：http://duller.kukuchew.com/archives/3850 一个比较粗糙的测试你是否感染了这个病毒的方法是： windows: 开始 &#62; 运行 &#62; 输入C:\resycled 如果能够找到并打开这个文件夹，基本上可以确定你已经中招了。 尝试清除病毒&#8230; &#62; AVG [...]]]></description>
			<content:encoded><![CDATA[<h3><strong>故障现象：</strong></h3>
<p>一台单机（PC1）通过RouterOS做的软路由接入互联网，RouterOS上启用DNS服务转发,并定义了几个本地静态DNS解析，但某日突然发现PC1对这几个静态DNS的解析均出现了错误和故障，而其他机器PCn则工作正常，检查RouterOS配置正常,PC1上的IPConfig检查正常。</p>
<h3><strong>分析：</strong></h3>
<p>使用Wireshark在PC1上抓取所有dns包分析发现，PC1把DNS解析请求发送到一个没见过的地址(85.255.114.83)，这个地址我从来没有配置和使用过。</p>
<p>怀疑病毒或者某种DNS劫持&#8230; 尝试病毒木马检测..搜索类似情况..无果</p>
<p><strong>进一步分析DNS&#8230;.</strong></p>
<p>nslookup –d [其他的参数] 目标域名 [指定的服务器地址]</p>
<p>RouterOS对nslookup好像不能正常支持，虽然ping可以解析，但是nslookup有时返回</p>
<p style="padding-left: 30px;">DNS request timed out.</p>
<p style="padding-left: 30px;">timeout was 2 seconds.</p>
<p style="padding-left: 30px;">*** Request to UnKnown timed-out</p>
<p>原因未知&#8230;放弃nslookup</p>
<p><strong>继续搜索查找分析&#8230;</strong></p>
<p><span id="more-219"></span></p>
<p>网上有信息指出85.255.112.0 &#8211; 85.255.127.255这段IP是病毒和垃圾信息发布的主机集中地，建议采取措施屏蔽</p>
<p>发现360无法下载更新，基本可以确定是病毒或者木马</p>
<p>PC1安装的是ESET SC 3.0.669(NOD32) + 360安全卫士 均为检测到异常</p>
<p><strong>继续搜索查找分析&#8230;</strong></p>
<p>接近结果了，初步定位为：Zlob.DNS Changer 病毒</p>
<p>资料：<a href="http://www.exterminate-it.com/malpedia/remove-zlob-dns-changer " target="_blank">http://www.exterminate-it.com/malpedia/remove-zlob-dns-changer </a></p>
<p>资料：<a href="http://duller.kukuchew.com/archives/3850">http://duller.kukuchew.com/archives/3850</a></p>
<p>一个比较粗糙的测试你是否感染了这个病毒的方法是： windows: 开始 &gt; 运行 &gt; 输入C:\resycled 如果能够找到并打开这个文件夹，基本上可以确定你已经中招了。</p>
<p><strong>尝试清除病毒&#8230;</strong></p>
<p>&gt; AVG Anti-Spyware 7.5 检测不到</p>
<p>&gt; Exterminate It! 可以检测到，但是免费版不能清除</p>
<p><del></del></p>
<p><del></del></p>
<p><span style="text-decoration: line-through;">&gt; Remove Zlob DNSChanger </span><a href="http://www.antispyware.com/glossary_details.php?ID=133585"><span style="text-decoration: line-through;">http://www.antispyware.com/glossary_details.php?ID=133585 </span></a></p>
<p><span style="text-decoration: line-through;">这个实际上是 Antispyware ,检测不到 ，但是检测出了一堆其它的问题，怀疑有误报，而且把 c:\Program Files\tencent整个目录都报错，还有个QQPass,不会是真的有问题，汗！！回头再查这个</span></p>
<p><span style="text-decoration: line-through;">再汗，这个Antispyware 居然被Exterminate It! 报为ADware</span></p>
<h3><strong>最终解决</strong></h3>
<p>手动删除，使用其它启动方式进入Dos或者Windows PE操作系统，</p>
<p>1 删除以下2个文件，这个关键步骤，这2个文件再感染系统中通过任何方式都看不到，删除不了，只能使用其它独立系统删除</p>
<p>%systemroot%/system32/msqpdxeqmrnddg.dll</p>
<p>%systemroot%/system32/Drivers/msqpdxobkinfee.sys</p>
<p>2 删除相关注册表，及其它文件，具体可以参考 Exterminate It! 的检测结果和上述资料，我怀疑这个病毒再不同机器上的感染路径是有变化的，以下我的结果，仅供参考：</p>
<p><a href="http://lee.kometo.com/wp-content/uploads/2008/12/spy.jpg"><img class="aligncenter size-medium wp-image-224" title="spy" src="http://lee.kometo.com/wp-content/uploads/2008/12/spy-499x295.jpg" alt="" width="499" height="295" /></a></p>
<p>这个病毒比较接近这个名称（ Zlob.DNS Changer ），特点是</p>
<p>A）感染系统后留下的痕迹很少，仅仅在驱动级对DNS进行了劫持，而且这个劫持在系统任何地方都看不出来(IPConfig 显示信息正常)，不影响系统正常使用，如果不是我的本地静态域名解析出现问题，如果我没用抓包分析，根本不会发现有问题</p>
<p>B）反查能力很强，大量杀毒软件和工具不能检测到它，可能是刚出现的新变种吧</p>
<p>BTW：我怀疑这个病毒可能是我从一个国外的破解网站下载软件后感染，穷啊，有钱就不用找破解了&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://lee.kometo.com/archives/219/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>九寨沟</title>
		<link>http://lee.kometo.com/archives/210</link>
		<comments>http://lee.kometo.com/archives/210#comments</comments>
		<pubDate>Wed, 26 Nov 2008 01:25:36 +0000</pubDate>
		<dc:creator>Emeric lee</dc:creator>
				<category><![CDATA[简单生活]]></category>
		<category><![CDATA[九寨沟]]></category>
		<category><![CDATA[成都]]></category>
		<category><![CDATA[旅游]]></category>

		<guid isPermaLink="false">http://lee.kometo.com/?p=210</guid>
		<description><![CDATA[去成都了，去九寨沟了，在九寨沟正好遇到下雪，真冷，世界似乎变成黑白的了，不过也蛮有特色的。 几点意外： 四川人并不是很能吃辣，至少饭店饭菜的平均辣度并不是很高 四川旅游设施建设的还比较一般，在九寨沟、青城山都能体现出来 九寨沟真很美，但现在这个季节绝对不适合去玩 又被旅游团骗了 牛肉干在那里很好吃，带回来就不好吃了 九寨沟门票有效期只有一天，可以考虑自助游 原图哦，没调色，像水墨画不？ 看云海别去泰山了，成都上空是出现几率最大的地方之一，冬季基本要80%以上吧]]></description>
			<content:encoded><![CDATA[<p>去成都了，去九寨沟了，在九寨沟正好遇到下雪，真冷，世界似乎变成黑白的了，不过也蛮有特色的。</p>
<p>几点意外：</p>
<ul>
<li>四川人并不是很能吃辣，至少饭店饭菜的平均辣度并不是很高</li>
<li>四川旅游设施建设的还比较一般，在九寨沟、青城山都能体现出来</li>
<li>九寨沟真很美，但现在这个季节绝对不适合去玩</li>
<li>又被旅游团骗了</li>
<li>牛肉干在那里很好吃，带回来就不好吃了</li>
<li>九寨沟门票有效期只有一天，可以考虑自助游</li>
</ul>
<p><a href="http://lee.kometo.com/wp-content/uploads/2008/11/dsc01150.jpg"><br />
</a></p>
<p><a href="http://lee.kometo.com/wp-content/uploads/2008/11/dsc01200.jpg"><img class="aligncenter size-medium wp-image-214" title="dsc01200" src="http://lee.kometo.com/wp-content/uploads/2008/11/dsc01200-375x500.jpg" alt="" width="375" height="500" /></a></p>
<p style="text-align: center;">原图哦，没调色，像水墨画不？</p>
<p style="text-align: center;"><span id="more-210"></span></p>
<p><a href="http://lee.kometo.com/wp-content/uploads/2008/11/dsc01150.jpg"><img class="aligncenter size-medium wp-image-213" title="dsc01150" src="http://lee.kometo.com/wp-content/uploads/2008/11/dsc01150-500x375.jpg" alt="" width="500" height="375" /></a></p>
<p style="text-align: center;"><a href="http://lee.kometo.com/wp-content/uploads/2008/11/dsc01410.jpg"><img class="aligncenter size-medium wp-image-215" title="dsc01410" src="http://lee.kometo.com/wp-content/uploads/2008/11/dsc01410-500x375.jpg" alt="" width="500" height="375" /></a></p>
<p style="text-align: center;"><a href="http://lee.kometo.com/wp-content/uploads/2008/11/dsc01070.jpg"><img class="aligncenter size-medium wp-image-216" title="dsc01070" src="http://lee.kometo.com/wp-content/uploads/2008/11/dsc01070-500x375.jpg" alt="" width="500" height="375" /></a></p>
<p style="text-align: center;">看云海别去泰山了，成都上空是出现几率最大的地方之一，冬季基本要80%以上吧</p>
]]></content:encoded>
			<wfw:commentRss>http://lee.kometo.com/archives/210/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>让我们永远铭记这一刻 愿逝者安息 生者坚强</title>
		<link>http://lee.kometo.com/archives/99</link>
		<comments>http://lee.kometo.com/archives/99#comments</comments>
		<pubDate>Mon, 19 May 2008 07:13:00 +0000</pubDate>
		<dc:creator>Emeric lee</dc:creator>
				<category><![CDATA[乱七八糟]]></category>
		<category><![CDATA[简单生活]]></category>

		<guid isPermaLink="false">http://lee.kometo.com/?p=99</guid>
		<description><![CDATA[除了捐点钱，目前帮不上别的忙，放个我整理的 Google Earth 的地标集吧。 5.12 汶川地震地理信息汇总 (下载: 512-wenchuan-earthquake) 收录整理了以下内容： Google影响范围及抢救进展 周边地理名称详图 A 周边地理名称详图 B 台湾提供的最新卫星图 IKONOS 周边部分地区最新卫星图(1M) USGS 地震态势图 世界地震监测记录 注意：各子集不要全开，那样太乱了，挑着开。地标集需要使用 Google Earth 4.3版本打开 点击下载 Google Earth 点击下载:5.12 汶川地震地理信息汇总地标集 愿逝者安息 生者坚强&#8230;. 以上地图集内容部分受益于： 地理时间 http://www.solotv.cn/ng/ 这里还有一个最新的Google地标 5.19公布： http://mw2.google.com/mw-earth-vectordb/china_earthquake/china_earthquake_cn.kml]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">
<p style="text-align: center;"><img title="mourning" src="http://lee.kometo.com/wp-content/uploads/2008/05/mourning.gif" alt="mourning" /></p>
<p style="text-align: left;"><a href="http://lee.kometo.com/wp-content/uploads/2008/05/mourning.gif"></a> 除了捐点钱，目前帮不上别的忙，放个我整理的 <a href="http://earth.google.com/" target="_blank">Google Earth</a> 的地标集吧。</p>
<p style="text-align: center;">5.12 汶川地震地理信息汇总 (<a href="http://lee.kometo.com/wp-content/uploads/2008/05/512-wenchuan-earthquake.rar">下载: 512-wenchuan-earthquake</a>)</p>
<p style="text-align: center;"><a href="http://lee.kometo.com/wp-content/uploads/2008/05/googleearth_image.jpg"><br />
<img title="googleearth_image" src="http://lee.kometo.com/wp-content/uploads/2008/05/googleearth_image.jpg" alt="" width="500" height="488" /></a></p>
<p style="text-align: left;">收录整理了以下内容：</p>
<ul style="text-align: left;">
<li>Google影响范围及抢救进展</li>
<li>周边地理名称详图 A</li>
<li>周边地理名称详图 B</li>
<li>台湾提供的最新卫星图</li>
<li>IKONOS 周边部分地区最新卫星图(1M)</li>
<li>USGS 地震态势图</li>
<li>世界地震监测记录</li>
</ul>
<p style="text-align: left;">注意：各子集不要全开，那样太乱了，挑着开。地标集需要使用 <a href="http://earth.google.com/" target="_blank">Google Earth</a> 4.3版本打开</p>
<ul style="text-align: left;">
<li><a href="http://earth.google.com/download-earth.html" target="_blank">点击下载 Google Earth</a> <a href="http://lee.kometo.com/wp-content/uploads/2008/05/512-wenchuan-earthquake.kmz"></a></li>
<li><a href="http://lee.kometo.com/wp-content/uploads/2008/05/512-wenchuan-earthquake.rar">点击下载:5.12 汶川地震地理信息汇总地标集</a></li>
</ul>
<table style="height: 81px; text-align: left;" border="0" width="100%">
<tbody>
<tr>
<td style="BACKGROUND-COLOR: #000000; TEXT-ALIGN: center"><strong><span style="color: #ffffff; font-size: large;"><em>愿逝者安息 生者坚强&#8230;.</em></span></strong></td>
</tr>
</tbody>
</table>
<blockquote style="text-align: left;"><p>以上地图集内容部分受益于： <a href="http://www.solotv.cn/ng/">地理时间</a> http://www.solotv.cn/ng/</p></blockquote>
<p>这里还有一个最新的Google地标 5.19公布：</p>
<p style="padding-left: 30px;"><a href="http://mw2.google.com/mw-earth-vectordb/china_earthquake/china_earthquake_cn.kml">http://mw2.google.com/mw-earth-vectordb/china_earthquake/china_earthquake_cn.kml</a></p>
]]></content:encoded>
			<wfw:commentRss>http://lee.kometo.com/archives/99/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

